а делает она вот что, берет PID процесса, и получает все, что можно получить через WMI. заточено под win2k, под хр можно раскоменьтить строки
//CommandLine = (string)mo.GetPropertyValue("CommandLine");
///// <summary>
///// Command line used to start a specific process, if applicable. This property is new for Windows XP.
///// </summary>
//public readonly string CommandLine;
можно конечно ничего не менять.
написаное сие чудо на C#, включаем файл в проект и пользуем